Introducción
Este documento describe tácticas comunes para mitigar las copias de seguridad de las colas de trabajo en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
Tácticas para mitigar las copias de seguridad de colas de trabajos
La causa más común de la copia de seguridad de la cola de trabajo es que el sistema está sobrecargado. Puede reducir la carga de los servidores si ajusta el rendimiento de las configuraciones o agrega más dispositivos. En muchos casos, el ajuste del rendimiento es suficiente para mejorar el rendimiento general.
Esta es una lista de tácticas que pueden ayudar a mitigar las copias de seguridad de las colas de trabajos.
- Reduzca la simultaneidad global máxima del receptor a menos de 300. Aumente únicamente lo que sea absolutamente necesario y supervise el rendimiento resultante del sistema.
- Cuando haya un pico de volumen, reduzca este valor en un 80% o más para ayudar a purgar la cola de trabajo y mejorar el rendimiento general del sistema.
- Revise todos los parámetros de la tabla de acceso de host (HAT) y reduzca los parámetros de todas las directivas y los valores predeterminados a los números máximos requeridos por su organización. Por ejemplo, el ESA se envía con un tamaño máximo de mensaje predeterminado aceptado de 100 MB. El correo electrónico es una mala elección de medio para transmitir archivos de este tamaño, y la mayoría de las organizaciones y muchos ISP lo prohíben. Es posible que desee reducir esto a algo más cercano a 10MB. Si debe aceptar mensajes con un tamaño superior a 10 MB, utilice un filtro de mensajes para dirigir estos mensajes a un ESA configurado especialmente con una concurrencia global máxima muy baja (10-20).
- En casi todos los entornos, el uso del Servidor de nombres de dominio (DNS) RAÍZ suele tener como resultado un mejor rendimiento de búsqueda de DNS.
- Utilice la configuración de SenderBase Reputation Score (SBRS) en HAT para reducir el tráfico de spam antes de que sobrecargue el motor antispam en ESA.
- Utilice la validación de destinatarios del protocolo ligero de acceso a directorios (LDAP) para realizar un cortocircuito en el procesamiento de los mensajes que se rebotarían de todos modos.
- Utilice la marca de pie de página con moderación. El sellado del pie de página requiere que se conserven varias copias de un mensaje durante el procesamiento, lo que reduce el rendimiento.
- Revise los filtros de mensajes. Reduzca el número y la complejidad de sus filtros, porque las expresiones regulares son costosas y reducen el rendimiento.
Póngase en contacto con su centro de asistencia autorizado para obtener más ayuda.
En última instancia, es importante tener el número correcto de sistemas para gestionar el volumen de correo electrónico de su empresa. Si necesita cambiar el tamaño de su entorno, póngase en contacto con su representante de ventas para determinar el número adecuado de dispositivos.